对照重要的几部
1.变动默认administrator用户名,庞大暗码
2.开启防火墙
3.安置杀毒软件
1)新做系统必然要先打上补丁
2)安置须要的杀毒软件
3)删除系统默认共享
4)改削本地计谋——>安适选项
交互式登陆:不显示最后的用户名 启用
网络访谒:不允许SAM 帐户和共享的匿名枚举 启用
网络访谒: 不允许存储网络身份验证的根据或 .NET Passports 启用
网络访谒:可长途访谒的注册表路径和子路径 全部删除
5)禁用不须要的处事
TCP/IP NetBIOS Helper、Server、 Distributed Link Tracking Client 、Print Spooler、Remote Registry、Workstation
6)禁用IPV6
server 2008 r2交互式登录: 不显示最后的用户名
其实最重要的就是开启防火墙+处事器安适狗(安适狗自带的一些成果根基上都设置的差不久不多了)+mysql(sqlserver)低权限运行根基上就差不久不多了。3389长途登录,必然要限制ip登录。
一、系统及措施
1、屏幕掩护与电源
桌面右键--〉本性化--〉屏幕掩护措施,屏幕掩护措施 选择无,变动电源设置 选择高性能,选择*显示器的时间 *显示器 选 从不 生存改削
2、配置IIS7组件、FTP7、php 5.5.7、mysql 5.6.15、phpMyAdmin 4.1.8、phpwind 9.0、ISAPI_Rewrite环境。在这里我给大家可以保举下阿里云的处事器一键环境配置,全自动安置设置很不错的。点击检察地点
二、系统安适配置
1、目录权限
除系统地址分区之外的所有分区都赋予Administrators和SYSTEM有完全控制权,之后再对其下的子目录作单独的目录权限
2、长途连接
我的电脑属性--〉长途设置--〉长途--〉只允许运行带网络超级身份验证的长途桌面的计算机连接,选择允许运行任意版本长途桌面的计算机连接(较不安适)。备注:便利多种版本Windows长途打点处事器。windows server 2008的长途桌面连接,与2003对比,引入了网络级身份验证(NLA,network level authentication),XP SP3不撑持这种网络级的身份验证,vista跟win7撑持。然而在XP系统中改削一下注册表,即可让XP SP3撑持网络级身份验证。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa在右窗口中双击Security Pakeages,添加一项“tspkg”。HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders,在右窗口中双击SecurityProviders,添加credssp.dll;请注意,在添加这项值时,必然要在原有的值后添加逗号后,别忘了要空一格(英文状态)。然后将XP系统重启一下即可。再检察一下,即可发明XP系统已经撑持网络级身份验证
3、改削长途访谒处事端口
变动长途连接端口要领,可用windows自带的计算器将10进制转为16进制。变动3389端口为8208,重启生效!
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]
"PortNumber"=dword:0002010
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]
"PortNumber"=dword:00002010
(1)在开始--运行菜单里,输入regedit,进入注册表编纂,按下面的路径进入改削端口的处所
(2)HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
(3)找到右侧的 "PortNumber",用十进制方法显示,默认为3389,改为(例如)6666端口
(4)HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp
(5)找到右侧的 "PortNumber",用十进制方法显示,默认为3389,改为同上的端口
(6)在控制面板--Windows 防火墙--高级设置--入站法则--新建法则
(7)选择端口--协议和端口--TCP/特定本地端口:同上的端口
(8)下一步,选择允许连接
(9)下一步,选择公用
(10)下一步,名称:长途桌面-新(TCP-In),描述:用于长途桌面处事的入站法则,以允许RDP通信。[TCP 同上的端口]
(11)删除长途桌面(TCP-In)法则
(12)从头启动计算机
4、配置本地连接
网络--〉属性--〉打点网络连接--〉本地连接,打开“本地连接”界面,选择“属性”,左键点击“Microsoft网络客户端”,再点击“卸载”,在弹出的对话框中“是”确认卸载。点击“Microsoft网络的文件和打印机共享”,再点击“卸载”,在弹出的对话框中选择“是”确认卸载。
解除Netbios和TCP/IP协议的绑定139端口:打开“本地连接”界面,选择“属性”,在弹出的“属性”框中双击“Internet协议版本(TCP/IPV4)”,点击“属性”,再点击“高级”—“WINS”,选择“禁用TCP/IP上的NETBIOS”,点击“确认”并*本地连接属性。